↑↓ 选择 ↵ 打开 ⌫ 改范围 完整检索页

pgsql.cc 提供对 postgresql.org 官网内容的中文翻译,由 Pigsty 团队维护。

受支持版本: 当前版本 (18) / 17 / 16 / 15 / 14
测试与开发版本: 19 / devel
不受支持的版本: 13 / 12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0
历史版本PostgreSQL 8.0 已于 2010 年 10 月结束社区维护,本页译文保留供仍在使用旧版本的读者参考。新系统请看当前版本。

27.13. SSL 支持 #

PostgreSQL原生支持使用SSL连接来加密客户端/服务器通信以提高安全性。关于服务器端SSL功能的细节,参见第 16.8 节。

如果服务器要求一个客户端证书,libpq将发送存储在用户主目录文件~/.postgresql/postgresql.crt中的证书。还必须存在一个配套的私钥文件~/.postgresql/postgresql.key,并且它不能允许所有用户读取。(在 Microsoft Windows 上这些文件名为%APPDATA%\postgresql\postgresql.crt和%APPDATA%\postgresql\postgresql.key。)

如果用户主目录中存在文件~/.postgresql/root.crt,libpq将使用其中存储的证书列表来验证服务器的证书。(在 Microsoft Windows 上该文件名为%APPDATA%\postgresql\root.crt。)如果服务器不提供证书,SSL 连接将失败;因此要使用这个特性,服务器也必须有root.crt文件。

提交更正

译文有误、术语不当或页面显示问题,请到译文仓库 pgsty/pgdoc 报告译文问题。 英文原文本身的问题,请在当前版本的对应页面向上游反馈;上游不再修订已结束维护的版本。